物聯(lián)網(wǎng)安全問題頻發(fā) 或需要政府監(jiān)管

責(zé)任編輯:zsheng

2019-03-05 09:29:22

摘自:中關(guān)村在線

物聯(lián)網(wǎng)(IoT)無疑是當(dāng)下最火的科技詞匯之一,但物聯(lián)網(wǎng)設(shè)備脆弱的安全性性在過去的兩年中已經(jīng)暴露無遺。

根據(jù)Gartner的預(yù)測(cè),到2020年95%的電子設(shè)備新品將搭載物聯(lián)網(wǎng)技術(shù)。并且預(yù)計(jì)到2022年所有安全投入將有一半會(huì)投入到物聯(lián)網(wǎng)設(shè)備的故障修復(fù)和召回,而不是物聯(lián)網(wǎng)安全檢測(cè)和保護(hù)升級(jí)。

被物聯(lián)網(wǎng)安全折騰的焦頭爛額的用戶可能會(huì)問,為什么政府和監(jiān)管機(jī)構(gòu)沒有更多地關(guān)注物聯(lián)網(wǎng)安全問題?

 

\

 

在過去的兩年中,接二連三的網(wǎng)絡(luò)攻擊由物聯(lián)網(wǎng)設(shè)備發(fā)起,而且破壞威力極大,甚至一度導(dǎo)致美國西海岸的互聯(lián)網(wǎng)癱瘓。

由于物聯(lián)網(wǎng)設(shè)備的安全性非常脆弱,沒法安裝防護(hù)軟件,補(bǔ)丁升級(jí)也很難進(jìn)行,導(dǎo)致其成為黑客的頭號(hào)目標(biāo)。

而且一般物聯(lián)網(wǎng)設(shè)備在初次安裝后,個(gè)人用戶就不會(huì)在定期查看設(shè)置,安全漏洞非常明顯。

早在2017年8月,美國參議院提出了一項(xiàng)關(guān)于物聯(lián)網(wǎng)的法案。

該法案要求聯(lián)邦政府使用的物聯(lián)網(wǎng)設(shè)備應(yīng)設(shè)立最低安全標(biāo)準(zhǔn),并且供應(yīng)商要確保其設(shè)備可以升級(jí)安全補(bǔ)丁,杜絕漏洞產(chǎn)生。

這一法案明確表達(dá)了對(duì)物聯(lián)網(wǎng)設(shè)備安全性的擔(dān)憂,但是監(jiān)管機(jī)構(gòu)并沒有對(duì)企業(yè)和個(gè)人用戶的物聯(lián)網(wǎng)設(shè)備進(jìn)行監(jiān)管。

編輯觀點(diǎn):

想要保證物聯(lián)網(wǎng)的安全問題,必須要考慮三點(diǎn)問題。分別是

未經(jīng)授權(quán)的訪問;

默認(rèn)密碼;

數(shù)據(jù)隱私”。

許多物聯(lián)網(wǎng)設(shè)備的后臺(tái)使用的是默認(rèn)的用戶名和密碼,并且用戶無法修改。這就導(dǎo)致了黑客很容易破解同一品牌的物聯(lián)網(wǎng)設(shè)備,幫助黑客組建規(guī)模強(qiáng)大的僵尸網(wǎng)絡(luò)。

同時(shí),物聯(lián)網(wǎng)設(shè)備常常關(guān)系到我們的個(gè)人隱私。政府和監(jiān)管部門應(yīng)該出臺(tái)相關(guān)政策保護(hù)用戶的數(shù)據(jù),規(guī)定存儲(chǔ)和共享信息的限制。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)